Nueva versión del servidor de correo Exim 4.96

Se ha lanzado el servidor de correo Exim 4.96, que incluye correcciones acumuladas y nuevas funcionalidades. Según una encuesta automatizada de mayo en aproximadamente 800,000 servidores de correo, la cuota de Exim es del 59.59% (frente al 59.15% del año pasado), Postfix se utiliza en el 33.64% (33.76%) de los servidores de correo, Sendmail en el 3.55% (3.55%), MailEnable en el 1.93% (2.02%), MDaemon en el 0.45% (0.56%) y Microsoft Exchange en el 0.23% (0.30%).

Principales cambios:

  • Se ha implementado una nueva condición «seen» en ACL, que se puede aplicar para verificar eventos pasados relacionados con usuarios y hosts. Esta nueva condición simplifica el trabajo con listas grises; por ejemplo, al crear una lista gris sencilla para permitir un nuevo intento de conexión, se puede utilizar ACL «seen = -5m / key=${sender_host_address}_$local_part@$domain».
  • Se ha añadido «mask_n», una variante del operador «mask», que manipula direcciones IPv6 normalizadas (tanto usando dos puntos como sin empaquetar).
  • En las utilidades exim_dumpdb y exim_fixdb se ha añadido la opción ‘-z’ para devolver la hora sin tener en cuenta la zona horaria (UTC);
  • Se ha implementado un evento en el proceso en segundo plano que se activa al fallar una conexión TLS.
  • En el modo de depuración de ACL («control = debug»), se han añadido las opciones «stop», «pretrigger» y «trigger» para controlar la salida en el registro de depuración.
  • Se ha añadido una verificación de escape de caracteres especiales en las consultas de búsqueda, si en la cadena de consulta se utilizan datos externos («tainted»). Si los caracteres no están escapados, la información sobre el problema se refleja solo en el registro, pero en futuras versiones esto causará un error.
  • Se ha eliminado la opción «allow_insecure_tainted_data», que permitía desactivar la salida de errores por el escape inseguro de caracteres especiales en los datos. También se ha retirado el soporte para log_selector «taint», que permitía desactivar la salida de advertencias sobre problemas de escape en el registro.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster